tradingview

ZK-rollup

ZK-rollup (ang. zero-knowledge rollup, także validity rollup) to rodzaj rollupu, który do każdej paczki transakcji publikowanej na Ethereum dołącza kryptograficzny dowód ważności. Kontrakt na L1 weryfikuje ten dowód i przyjmuje nowy stan tylko wtedy, gdy obliczenia zostały wykonane poprawnie. Nie trzeba czekać, czy ktoś zakwestionuje wynik – poprawność jest matematycznie sprawdzona od razu.

Nazwa pochodzi od dowodów z wiedzą zerową, choć w rollupach kluczowa jest głównie ich zwięzłość, a nie ukrywanie danych. Przykładami sieci tego typu są zkSync, Starknet, Linea i Scroll.

Jak działa ZK-rollup

  1. Sekwencer zbiera i porządkuje transakcje, szybko potwierdzając je na L2.
  2. Prover generuje dowód ważności, że nowy stan wynika z poprzedniego i z tych transakcji.
  3. Dane (lub różnice stanu) trafiają na Ethereum, by każdy mógł odtworzyć stan sieci.
  4. Kontrakt weryfikujący na L1 sprawdza dowód – tanio, niezależnie od liczby transakcji w paczce.
  5. Finalność na L1 następuje po weryfikacji dowodu.

Generowanie dowodów jest kosztowne obliczeniowo i wymaga wyspecjalizowanego sprzętu, ale jego weryfikacja jest szybka. Dlatego ZK-rollupy publikują dowody co pewien czas, łącząc wiele bloków L2 w jedną paczkę.

Porównanie z optimistic rollupem

Cecha Optimistic rollup ZK-rollup
Założenie stan poprawny, dopóki ktoś nie udowodni błędu stan przyjęty tylko z dowodem poprawności
Rodzaj dowodu fraud proof, tylko w razie sporu dowód ważności dla każdej paczki
Wypłata oficjalnym mostem ok. 7 dni zwykle od kilkudziesięciu minut do kilkudziesięciu godzin
Koszt obliczeń niski wysoki po stronie provera
Zgodność z EVM wysoka, dojrzała zależy od sieci; część ma własne języki i maszyny wirtualne
Założenie bezpieczeństwa co najmniej jeden uczciwy weryfikator poprawność kryptografii i kodu obwodów

Rodzaje zkEVM i podejścia

ZK-rollupy różnią się stopniem zgodności z Ethereum. Część dąży do pełnej równoważności z EVM, co ułatwia przenoszenie aplikacji, ale utrudnia generowanie dowodów. Inne, jak Starknet, używają własnej maszyny wirtualnej i języka, co daje większą swobodę optymalizacji kosztem przenośności kodu. Dla użytkownika oznacza to, że te same narzędzia i kontrakty mogą działać nieco inaczej w różnych sieciach.

Przykład

Załóżmy, że paczka zawiera 5000 transakcji, a weryfikacja dowodu na Ethereum kosztuje umownie 300 000 jednostek gas. Na jedną transakcję przypada 60 jednostek. Przy paczce 500 transakcji to już 600 jednostek na transakcję. Dlatego ZK-rollup jest tańszy przy dużym ruchu, a w spokojnych okresach musi wybierać między rzadszym publikowaniem dowodów a wyższym kosztem na użytkownika.

Ryzyka specyficzne dla ZK-rollupów

Kod obwodów i weryfikatorów jest bardzo złożony, a błąd w nim mógłby pozwolić na przyjęcie fałszywego stanu mimo „poprawnego” dowodu. Dlatego wiele sieci stosuje dodatkowe zabezpieczenia – opóźnienia wypłat, rady bezpieczeństwa albo kilka niezależnych systemów dowodzenia. Każde z nich zwiększa bezpieczeństwo na etapie dojrzewania technologii, ale oznacza też, że sieć nie jest jeszcze w pełni pozbawiona zaufania do operatorów.

Najczęstsze błędy

  • Przekonanie, że dowody ważności eliminują wszystkie ryzyka – błędy w obwodach, scentralizowany sekwencer i klucze aktualizacji nadal istnieją.
  • Utożsamianie „ZK” z prywatnością – większość ZK-rollupów jest równie przejrzysta jak Ethereum.
  • Założenie, że każdy kontrakt z Ethereum zadziała identycznie na każdym zkEVM.
  • Mylenie potwierdzenia na L2 z finalnością na L1.

Perspektywa tradera

Krótszy czas wypłaty z ZK-rollupu ułatwia zarządzanie kapitałem między sieciami i zmniejsza zależność od zewnętrznych mostów. Nie zmienia to jednak podstaw: płynność na młodszych sieciach bywa płytka, a tokeny sieci ZK często mają duże odblokowania podaży. Przy ocenie ryzyka patrz nie na technologię dowodów, tylko na to, kto może zatrzymać sieć lub zmienić kontrakty i jak szybko możesz z niej wyjść.

Najczęstsze pytania

Czy ZK-rollup jest bezpieczniejszy od optimistic rollupu?

Ma silniejsze założenie kryptograficzne i nie zależy od aktywnych weryfikatorów. W praktyce bezpieczeństwo obu typów zależy jednak także od dojrzałości kodu, decentralizacji sekwencera i kontroli nad aktualizacjami.

Dlaczego wypłaty z ZK-rollupu nie są natychmiastowe?

Bo dowód trzeba wygenerować i zweryfikować na Ethereum, a paczki publikuje się co pewien czas. Niektóre sieci dodają też celowe opóźnienie jako zabezpieczenie.

Co to jest zkEVM?

To maszyna wirtualna zgodna w różnym stopniu z EVM, której wykonanie można udowodnić dowodem ZK. Dzięki niej kontrakty z Ethereum można uruchamiać na ZK-rollupie z niewielkimi zmianami lub bez nich.

Czy ZK-rollup ukrywa moje transakcje?

Zwykle nie. Dowody służą tu do potwierdzenia poprawności obliczeń, a dane transakcji są publiczne, podobnie jak na Ethereum.

Kto generuje dowody w ZK-rollupie?

Najczęściej prover prowadzony przez zespół sieci lub wybranych operatorów. Część projektów pracuje nad otwarciem tej roli dla wielu niezależnych podmiotów, co zmniejsza zależność od jednego operatora.

Tekst ma charakter edukacyjny i nie stanowi rekomendacji inwestycyjnej.